المصطلحات

Zero-Day Vulnerability

ثغرة استُغلت قبل توفر إصلاح أو قبل أن تتاح معالجة مناسبة للجهات المتأثرة.

أحدث التغطيات

CN
Microsoft: المهاجمون يسبقون المدافعين في الاستفادة المبكرة من الذكاء الاصطناعي

Microsoft: المهاجمون يسبقون المدافعين في الاستفادة المبكرة من الذكاء الاصطناعي

تحذر Microsoft في تقريرها للدفاع الرقمي لعام 2026 من أن جهات التهديد تستفيد حالياً من الذكاء الاصطناعي بوتيرة أسرع من فرق الحماية، خصوصاً في اكتشاف الثغرات وتطوير البرمجيات الخبيثة وتسريع ما بعد الاختراق. وترى الشركة أن زمن تحويل الثغرة المكتشفة إلى سلاح انخفض إلى أقل من 24 ساعة، رغم أن الحملات الواقعية لا تزال تعتمد بدرجة كبيرة على التوجيه البشري.

CN
اختراق Bitget يكشف استغلال ثغرة يوم الصفر في أجهزة أمنية تابعة لجهات خارجية

اختراق Bitget يكشف استغلال ثغرة يوم الصفر في أجهزة أمنية تابعة لجهات خارجية

كشفت Bitget أن سرقة أصول مشفرة بقيمة 387.5 مليون دولار نتجت عن اختراق جهازين أمنيين تابعين لجهة خارجية باستخدام ثغرات يوم الصفر. أتاح الهجوم للمهاجمين الوصول إلى بيئة المحافظ ونشر أدوات خبيثة استخدمت لتنفيذ التحويلات غير المصرح بها.

CN
مكتب التحقيقات الفيدرالي يحث أعضاء ShinyHunters على تسليم أنفسهم بعد اعتقال مشتبه به في هولندا

مكتب التحقيقات الفيدرالي يحث أعضاء ShinyHunters على تسليم أنفسهم بعد اعتقال مشتبه به في هولندا

حثّ مكتب التحقيقات الفيدرالي أعضاء مجموعة ShinyHunters على تسليم أنفسهم، بعد اعتقال هولندي يبلغ 24 عاماً يُشتبه في توليه دوراً قيادياً داخل المجموعة. ويقول المكتب إن المجموعة وشركاءها اخترقوا أكثر من 140 منظمة وحصلوا على ما لا يقل عن 70 مليون دولار من مدفوعات الابتزاز.

CN
ShinyHunters تدّعي اختراق أنظمة FBI عبر ثغرة صفرية في PeopleSoft

ShinyHunters تدّعي اختراق أنظمة FBI عبر ثغرة صفرية في PeopleSoft

تزعم مجموعة ShinyHunters أنها استغلت ثغرة غير معروفة سابقاً في Oracle PeopleSoft للوصول إلى أنظمة تابعة لمكتب التحقيقات الفيدرالي وسرقة بيانات موظفين ومتقدمين للوظائف. ولم يؤكد FBI الاختراق أو سرقة البيانات، وقال إنه يحقق في ادعاءات مرتبطة بموقع FBIjobs.gov.

CN
Cisco تحذر من استغلال ثغرة قصوى الخطورة في Identity Services Engine

Cisco تحذر من استغلال ثغرة قصوى الخطورة في Identity Services Engine

أصدرت Cisco تحديثات أمنية لمعالجة ثغرة يوم الصفر CVE-2026-76460 في Identity Services Engine وISE-PIC، بعدما أكدت استغلالها فعلياً في هجمات. ولا يتوفر حل مؤقت، ما يجعل الترقية إلى الإصدارات المصححة والإجراءات الجنائية الرقمية المرتبطة بها أولوية لمديري الشبكات.